#1Herramientas para analizar volcados de RAM y encontrar procesos en ejecución, conexiones de red y malware oculto.
Recomendado por Kitploit

Seer - una interfaz gráfica para gdb

Escanea un proceso dado. Reconoce y vuelca una variedad de implantes potencialmente maliciosos (PEs reemplazados/inyectados, shellcodes, hooks,…

Escáner basado en IOC y YARA para detectar indicadores de compromiso mediante expresiones regulares de nombres de archivo, firmas YARA, coincidencia…

Implementación de Mimikatz en Python puro

Meltdown Exploit PoC

Este es el árbol de desarrollo. Las descargas de producción están en:

Una herramienta powershell de post-explotación para extraer información jugosa de la memoria.

Depurador de memoria para Windows, Linux, Mac y Android

La navaja suiza del volcado de LSASS

Kernel híbrido que combina Mach, FreeBSD y IOKit para macOS y iOS. Proporciona servicios centrales del SO, un marco de controladores y aplicación de…

Biblioteca personalizada de carga y manipulación de PE para mapeo manual, enganche de IAT, volcado de memoria y reconstrucción de imports para…

QCSuper es una herramienta que se comunica con teléfonos y módems basados en Qualcomm, permitiendo capturar tramas de radio 2G/3G/4G en bruto, entre…

Módulo de kernel para la adquisición de memoria volátil de dispositivos Linux y Android, que genera capturas forensemente sólidas en disco o a través…

Una reescritura de YARA en Rust.

Escanea todos los procesos en ejecución. Reconoce y vuelca una variedad de implantes potencialmente maliciosos (PE reemplazados/implantados,…

Sandbox de software para almacenar información sensible en memoria.

Más que un port de ReClass a la plataforma .NET.

Framework de explotación de doble propósito para inyección JNDI y deserialización de Java, con capacidades avanzadas de bypass para WAF, RASP y…